Summary
Keywords
Full Transcript
Hello Cyber-Spartans!! 😎 En el presente video, estaremos mostrando una herramienta open-source que nos ayudara a identificar posibles vulnerabilidades en nuestra cuenta de AWS de manera automatizada con tan solo ejecutar 2 comandos. ▶ CLOUDSPLAINING es una herramienta que puede ayudarnos a identificar e permisos de IAM criticos que tengan la capacidad de escalar privilegios, modificar infraestructura, exposicion de recursos y la exfiltracion de datos. ▶ Una escalacion de privilegios ocurre cuando un usuario malintencionado explota un error, una falla de diseño o un error de configuración en una aplicación o sistema operativo para obtener acceso elevado a recursos que normalmente no deberían estar disponibles para ellos. 🎩 Enlace de cloudsplaining: https://github.com/salesforce/cloudsplaining 🎩 Mejores practicas para IAM: https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-best-practices.html 💎 CONCLUSIONES 💎 La seguridad de AWS puede ser una tarea difícil de asumir con precisión y éxito, pero al protegerse contra los ataques de escalada de privilegios, la seguridad de un entorno de AWS se puede mejorar significativamente. Para este escenario en concreto, seria ideal aplicar el principio de mínimo privilegio para los componentes auditados. ⚠️ TODO nuestro contenido publicado se realiza con fines educativos, informativos y éticos. ¡NO SOMOS RESPONSABLES DEL MAL USO QUE LE PUEDAN DAR! ⚠️ ▶️Únete a nosotros en nuestras redes sociales: 💻 - Pagina Web: https://spartan-cybersec.com/ 🎩 - Linkedin: https://www.linkedin.com/company/Spartan-Cybersecurity 👥 - Facebook: https://www.facebook.com/spartancybersec/ 📸 - Instagram: https://www.instagram.com/spartan_cybersecurity/ 👥 - Twitter: https://twitter.com/SpartanCibersec
